|Cùng nhau chia sẽ để có nhiều kiến thức | Những cái tôi biết bạn cũng biêt |
 
Trang ChínhTrang Chính  Latest imagesLatest images  Tìm kiếmTìm kiếm  Đăng kýĐăng ký  Đăng NhậpĐăng Nhập  
A lô A lô :: Diễn đàn đang đi vào hoạt động nếu các bạn thấy lỗi xin góp ý ngay bên góc phải cho mình nhé.
  • Ảnh ngẫu nhiên
ceffort (162)
neckeh (25)
nobody (1)
Câu điều kiện loại 0 Trả lờiCâu điều kiện loại 0 - 3 Trả lời
Thông báo ! Trả lờiThông báo ! - 2 Trả lời
Chuyển mạng giữ số : Chưa chắc thuê bao đã hào hứng Trả lờiChuyển mạng giữ số : Chưa chắc thuê bao đã hào hứng - 1 Trả lời
Cách học Matlab hiệu quả Trả lờiCách học Matlab hiệu quả - 1 Trả lời
Tài liệu Mainboard Trả lờiTài liệu Mainboard - 1 Trả lời
Tiêu đề: Sự khác nhau giữa các phương pháp ghép kênh và các phương pháp đa truy nhập Trả lờiTiêu đề: Sự khác nhau giữa các phương pháp ghép kênh và các phương pháp đa truy nhập - 1 Trả lời
Test thử bài viết ::: Trả lờiTest thử bài viết ::: - 1 Trả lời
Cách đọc bài dạng văn bản online trong Forum Trả lờiCách đọc bài dạng văn bản online trong Forum - 1 Trả lời
[PC] - Khôi phục dữ liệu dễ dàng khi bị ghost nhầm ! Trả lời[PC] - Khôi phục dữ liệu dễ dàng khi bị ghost nhầm ! - 1 Trả lời
Thông báo ! lượt xemThông báo ! - 1831 Xem
Chuyển trang lượt xemChuyển trang - 1724 Xem
Chuyển mạng giữ số : Chưa chắc thuê bao đã hào hứng lượt xemChuyển mạng giữ số : Chưa chắc thuê bao đã hào hứng - 1092 Xem
NỘI QUY DIỄN ĐÀN lượt xemNỘI QUY DIỄN ĐÀN - 1033 Xem
Test thử bài viết ::: lượt xemTest thử bài viết ::: - 1032 Xem
Tài liệu Mainboard lượt xemTài liệu Mainboard - 1021 Xem
Tiêu đề: Sự khác nhau giữa các phương pháp ghép kênh và các phương pháp đa truy nhập lượt xemTiêu đề: Sự khác nhau giữa các phương pháp ghép kênh và các phương pháp đa truy nhập - 944 Xem
Câu điều kiện loại 0 lượt xemCâu điều kiện loại 0 - 912 Xem
Cách học Matlab hiệu quả lượt xemCách học Matlab hiệu quả - 887 Xem
Test thử diễn đàn lượt xemTest thử diễn đàn - 879 Xem

//

An toàn thông tin là gì!

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down
Fri Jun 08, 2012 2:08 pm#1
ceffort
Mình sẽ làm Được !
Giám đốc
ceffort
Giám đốc

https://vienthongvn.forum-viet.com
Tổng số bài gửi : 162
Xu bạn hiện có là : 490
Số lần được thanks : 3
Join date : 17/05/2012
Age : 34
Đến từ : Quỳnh lưu - Nghệ An
Humor : Mình sẽ làm Được !

Bài gửiTiêu đề: An toàn thông tin là gì!

An toàn nghĩa là thông tin được bảo vệ, các hệ thống và những dịch vụ có khả năng chống lại những tai hoạ, lỗi và sự tác động không mong đợi, các thay đổi tác động đến độ an toàn của hệ thống là nhỏ nhất. Hệ thống có một trong các đặc điểm sau là không an toàn: Các thông tin dữ liệu trong hệ thống bị người không được quyền truy nhập tìm cách lấy và sử dụng (thông tin bị rò rỉ). Các thông tin trong hệ thống bị thay thế hoặc sửa đổi làm sai lệch nội dung (thông tin bị xáo trộn)...
Thông tin chỉ có giá trị cao khi đảm bảo tính chính xác và kịp thời, hệ thống chỉ có thể cung cấp các thông tin có giá trị thực sự khi các chức năng của hệ thống đảm bảo hoạt động đúng đắn. Mục tiêu của an toàn bảo mật trong công nghệ thông tin là đưa ra một số tiêu chuẩn an toàn. Ứng dụng các tiêu chuẩn an toàn này vào đâu để loại trừ hoặc giảm bớt các nguy hiểm. Do kỹ thuật truyền nhận và xử lý thông tin ngày càng phát triển đáp ứng cácyêu cầu ngày càng cao nên hệ thống chỉ có thể đạt tới độ an toàn nào đó. Quản lý an toàn và sự rủi ro được gắn chặt với quản lý chất lượng. Khi đánh giá độ an toàn thông tin cần phải dựa trên phân tích các rủi ro, tăng sự an toàn bằng cách giảm tối thiểu rủi ro. Các đánh giá cần hài hoà với đặc tính, cấu trúc hệ thống và quá trình kiểm tra chất lượng.
Các yêu cầu an toàn bảo mật thông tin
Hiện nay các biện pháp tấn công càng ngày càng tinh vi, sự đe doạ tới độ an toàn thông tin có thể đến từ nhiều nơi theo nhiều cách chúng ta nên đưa ra các chính sách và phương pháp đề phòng cần thiết. Mục đích cuối cùng của an toàn bảo mật là bảo vệ các thông tin và tài nguyên theo các yêu cầu sau:
• Đảm bảo tính tin cậy(Confidentiality): Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền.
• Đảm bảo tính nguyên vẹn(Integrity): Thông tin không thể bị sửa đổi, bị làm giả bởi những người không có thẩm quyền.
• Đảm bảo tính sẵn sàng(Availability): Thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền.
• Đảm bảo tính không thể từ chối (Non-repudiation): Thông tin được cam kết về mặt pháp luật của người cung cấp.
Mười biện pháp kiểm tra hệ thống của bạn có triển khai các biện pháp an ninh cơ bản hay không?
Viện tiêu chuẩn của Anh đã công bố một danh sách gồm 10 điều kiện cần để kiểm tra việc triển khai các biện pháp an ninh cơ bản của một hệ thống như sau:
1. Tài liệu về chính sách an ninh thông tin.
2. Việc phân bổ các trách nhiệm về an ninh hệ thống.
3. Các chương trình giáo dục và huấn luyện về sự an ninh thông tin.
4. Các báo cáo về các biến cố liên quan đến an ninh thông tin.
5. Các biện pháp kiểm soát Virus.
6. Tiến trình liên tục lập kế hoạch về kinh doanh.
7. Các hình thức kiểm soát việc sao chép các thông tin thuộc sở hữu của tổ chức.
8. Việc bảo vệ các hồ sơ về tổ chức.
9. Việc tuân thủ pháp luật về bảo vệ dữ liệu.
10. Việc tuân thủ chính sách về an ninh hệ thống của tổ chức.

An toàn thông tin là gì!

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
Diễn Đàn | Điện Tử Viễn Thông | Công Nghệ Thông Tin :: Chuyên nghành Điện Tử Viễn Thông :: LÝ THUYẾT CƠ BẢN :: BẢO MẬT THÔNG TIN-